View a markdown version of this page

スキーマの制約 - Amazon Bedrock AgentCore

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

スキーマの制約

Amazon Bedrock AgentCore Gateway のポリシーは、Gateway の MCP ツールマニフェストから自動的に生成される特定の Cedar スキーマに対して検証する必要があります。このスキーマは、ポリシーで何ができるかを定義します。

プリンシパルタイプ

プリンシパルタイプは、AgentCore Gateway 用に設定された認証方法によって異なります。

AgentCore::OAuthUser
  • OAuth 認証ゲートウェイに使用されます

  • id 属性がある (JWT サブクレームから)

  • OAuth クレーム (ユーザー名、スコープ、ロールなど) のタグをサポート

AgentCore::IamEntity
  • IAM 認証ゲートウェイ (AWS_IAM オーソライザー) に使用されます

  • 発信者の IAM ARN を含むid属性がある

  • タグをサポートしていません。アクセスコントロールprincipal.idには でパターンマッチングを使用します

リソースタイプ

  • AgentCore::Gateway を指定してください

  • MCP Gateway インスタンスを表します

  • タイプ ( ) is または特定の ARN ( ) == で一致可能

  • 特定のアクションを参照するには、特定の ARNs を使用する必要があります

アクション

  • 各 MCP ツールは アクションになります。 AgentCore::Action::"ToolName"

  • すべてのツールアクションが CallTool → Mcp 階層から継承されます

  • 例: Action::"RefundTool___process_refund"は CallTool です

Context

  • 使用可能なコンテキストは のみです。 context.input

  • MCP マニフェストで定義されているツールの入力パラメータが含まれます

  • 各ツールには型付き入力構造があります (例: RefundTool___process_refundInput)

  • パラメータタイプは、アクションスキーマから Cedar タイプに自動的にマッピングされます。

次の表は、7 つの基本的な JSON スキーマタイプと Cedar タイプの対応を示しています。

JSON スキーマ シダー 注意事項

string

String

integer

Long

boolean

Bool

number

Decimal

10 進数は Cedar の拡張タイプであり、IEEE 浮動小数点数と正確に一致しないため、数値は Cedar 表現に切り捨てられます。

object

Record

タイプの対応はプロパティに再帰的に適用され、requiredプロパティのリストを使用してレコードのどのプロパティが必要かを決定します。

array

Set

Cedar Set には項目の順序という概念がないため、JSON 配列内の項目の順序は Cedar に変換されません。

null

Entity

Cedar には のみの型に対して 1:1 の一致がないためnull、スキーマには各 null型を表す一意のエンティティが含まれます。

このテーブルを大まかな概要として扱います。詳細で微妙なユースケースの詳細については、GitHub のオープンソース MCP スキーマジェネレーターを参照してください。

できないこと

  • AgentCore 名前空間の外部でエンティティタイプを参照できない

  • 以外のコンテキストフィールドにアクセスできません context.input (context.outputガードレールでのみ使用できます)

  • OAuthUser でカスタム属性を使用できない (代わりにタグを使用する)

  • ポリシーで新しいエンティティタイプを定義できない